《互联网政务应用安全管理规定 》
内容提要
《互联网政务应用安全管理规定》要求各级党政机关和事业单位在建设运行互联网政务应用时,应遵守相关法律法规和标准要求,保障应用的安全稳定运行和数据安全。规定了开办和建设、信息安全、网络和数据安全、电子邮件安全、监测预警和应急处置、监督管理等方面的要求。规定自2024年7月1日起施行。
延伸解读
域名与标识的规范要求
规定明确党政机关网站域名应以“.gov.cn”或“.政务”为后缀,事业单位网站域名应以“.cn”或“.公益”为后缀,非党政机关不得使用特定后缀。同时,机关事业单位需在网站首页底部中间位置加注专属网上标识,移动应用程序和公众账号也需加注标识。这些措施有助于公众识别官方应用,防范假冒仿冒。
安全技术措施的落地要点
互联网政务应用需落实网络安全等级保护制度,其中中央和国家机关、地市级以上党政机关门户网站等应达到第三级安全保护要求。同时,需每年至少进行一次安全检测评估,系统升级或新增功能上线前也需评估。此外,应使用安全连接方式,对注册用户进行真实身份信息认证,并采取多因素鉴别等技术手段防范账号被盗用。
数据安全与外包管理
规定要求对互联网政务应用数据进行分类分级管理,重点保护重要数据、个人信息和商业秘密。收集的个人信息等未经同意不得向第三方提供或公开。对于外包开发运维,需以合同明确安全责任,建立授权访问机制,最高管理员权限必须由本单位在编人员负责,外包人员需最小必要授权,且不得转包、分包或擅自访问数据。
电子邮件安全的特殊要求
针对互联网电子邮件系统,规定鼓励统一建设、共享使用的专用系统,并明确域名后缀要求。系统应关闭邮件自动转发和自动下载附件功能,具备恶意邮件检测拦截能力,支持钓鱼邮件威胁情报共享。工作人员不得使用工作邮箱违规存储、处理、传输、转发国家秘密。这些要求旨在降低邮件泄密和攻击风险。
Q&A
《互联网政务应用安全管理规定》的主要目标是什么?
主要目标是保障互联网政务应用的安全,确保其安全稳定运行和数据安全。
机关事业单位在开办网站时需要遵循哪些要求?
需完成开办审核和备案,最多开设一个门户网站,域名应以“.gov.cn”或“.政务”为后缀。
互联网政务应用如何确保信息的权威性和准确性?
机关事业单位需建立信息发布审核制度,明确审核程序,确保信息内容的权威性、真实性和准确性。
互联网政务应用在数据安全方面有哪些具体要求?
需进行网络安全等级保护,定期进行安全检测评估,并对数据进行分类分级管理。
如何处理互联网政务应用的网络安全事件?
应立即启动网络安全应急预案,及时处置事件并向相关部门报告。
《互联网政务应用安全管理规定》何时开始实施?
该规定自2024年7月1日起施行。